
HoneyPoC: نص برمجي لاستغلال SIGRed (CVE-2020-1350). يحقق صلاحيات Domain Admin على Domain Controllers التي تعمل بنظام Windows Server 2000 حتى Windows Server 2019.
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DNS\Parameters" /v "TcpReceivePacketSize" /t REG_DWORD /d 0xFF00 /f
net stop DNS && net start DNS
./CVE-2020-1350.exe will run the exploit.
اطلع على README.pdf لمزيد من المعلومات حول كيفية استخدام الملف الثنائي.
الكود المصدري متاح هنا: https://github.com/zoomerxsec/Fake_CVE-2020-1350
قم بتغيير IP الهدف في exploit.sh ثم نفذ:
chmod +x exploit.sh
./exploit.sh